PT-2025-25406 · Blink · Bl-Ac2100 Az3+7
CVE-2025-45986
·
Publicado
2025-04-12
·
Atualizado
2025-07-24
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Roteadores Blink BL-WR9000 versão 2.4.9
Roteadores Blink BL-AC2100 AZ3 versão 1.0.4
Roteadores Blink BL-X10 AC8 versão 1.0.5
Roteadores Blink BL-LTE300 versão 1.2.3
Roteadores Blink BL-F1200 AT1 versão 1.0.0
Roteadores Blink BL-X26 AC8 versão 1.2.8
Roteadores Blink BLAC450M AE4 versão 4.0.0
Roteadores Blink BL-X26 DA3 versão 1.2.7
Descrição
Uma vulnerabilidade de injeção de comando foi descoberta nos roteadores Blink através do parâmetro
mac na função bs SetMacBlack.Recomendações
Para a versão 2.4.9 do BL-WR9000, considere desativar a função
bs SetMacBlack até que uma correção esteja disponível.
Para a versão 1.0.4 do BL-AC2100 AZ3, restrinja o acesso ao parâmetro mac na função bs SetMacBlack para minimizar o risco de exploração.
Para a versão 1.0.5 do BL-X10 AC8, evite utilizar o parâmetro mac na função afetada até que o problema seja resolvido.
Para a versão 1.2.3 do BL-LTE300, considere desativar a função bs SetMacBlack até que uma correção esteja disponível.
Para a versão 1.0.0 do BL-F1200 AT1, restrinja o acesso ao parâmetro mac na função bs SetMacBlack para minimizar o risco de exploração.
Para a versão 1.2.8 do BL-X26 AC8, evite utilizar o parâmetro mac na função afetada até que o problema seja resolvido.
Para a versão 4.0.0 do BLAC450M AE4, considere desativar a função bs SetMacBlack até que uma correção esteja disponível.
Para a versão 1.2.7 do BL-X26 DA3, restrinja o acesso ao parâmetro mac na função bs SetMacBlack para minimizar o risco de exploração.Exploit
Correção
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bl-Ac2100 Az3
Bl-F1200 At1
Bl-Lte300
Bl-Wr9000
Bl-X10 Ac8
Bl-X26 Ac8
Bl-X26 Da3
Blac450M Ae4